Für Versicherer ist ein wirksames internes Kontrollsystem (IKS) ein zentraler Baustein der Governance. Optimal ausgerichtet, steigert es Effizienz und Widerstandsfähigkeit und senkt operativen Aufwand um bis zu 40 Prozent. Mit einer Fluktuation von ca. zehn Prozent bei Versicherern muss das IKS tief in Prozessen und Systemen verankert sein, um Effizienzen bestmöglich zu nutzen und Kontinuität sicherzustellen. Gleichzeitig wächst die Risiko-Komplexität durch eine geänderte Risikolage oder neue Risiken, wie zum Beispiel Cyberrisiken, geopolitische Unsicherheiten und KI.
Die Aufsicht reagiert darauf: Die regulatorischen Anforderungen an die Governance und Transparenz des IKS steigen. Gefordert wird ein klares fachliches wie organisatorisches IKS-Rahmenwerk mit eindeutigen Verantwortlichkeiten über die drei Verteidigungslinien hinweg. Ebenso wichtig sind eine konsistente Dokumentation und die risikobasierte Beurteilung der Kontrollwirksamkeit. Neue gesetzliche Vorschriften wie EU DORA und der EU AI Act müssen Unternehmen im IKS verankern und in die Prozesse übersetzen.
„Um Risiken gezielt zu steuern, Erwartungen verlässlich zu erfüllen und Effizienzpotentiale praxisorientiert zu heben, braucht das IKS der Versicherer einen zeitgemäßen, ganzheitlichen Ansatz.“
Wie gut ist das IKS der Versicherer auf diese Herausforderungen vorbereitet? Welches zusätzliche Kostensparpotenzial lässt sich durch Automatisierung realisieren? Das PwC IKS Barometer 2025 wirft einen genauen Blick auf den Status quo: In unserer aktuellen Studie wurden 21 Versicherungsunternehmen hinsichtlich des Aufbaus und des Betriebs ihres IKS befragt. Die Ergebnisse sind ein Weckruf und zeigen das viele Versicherer den steigenden IKS-Anforderungen noch nicht ausreichend gewachsen sind.
Die Ergebnisse unseres IKS-Barometers 2025 bestätigen: Neben der hohen Risikodynamik und strengeren Aufsicht stehen Versicherer vor operativen Hürden, die eine Erfüllung der Erwartungen erschweren. Um diese zu überwinden, braucht es statt heterogener Prozess- und Dokumentationslandschaften ein harmonisiertes und zentrales IKS. Dafür sind klar definierte Rollen und Schnittstellen notwendig und eine übergreifende und ganzheitliche Dokumentation. Moderne Toolunterstützung und gezielte Automatisierung schaffen bereichsübergreifende Transparenz und Effizienzgewinne. So erhalten Geschäftsleitung und Aufsichtsgremien ein holistisches Bild über Risikosituation und Kontrollumfeld und sind steuerungs- und auskunftsfähig.
Unsere Expertenteams vereinen Risikomanagement, Compliance, Governance, Internal Controls, Data & Analytics sowie Versicherungstechnik. Diese Interdisziplinarität ermöglicht sowohl die fachliche IKS-Konzeption (zum Beispiel Rahmenwerke, Governance-Strukturen) als auch die technische Umsetzung (Auswahl und Implementierung von IKS-/GRC-Systemen, Datenanalysen, KI-Lösungen). Wir sind mit der relevanten Regulatorik vertraut – von MaGo über IRRD und FiDA bis hin zum EU AI Act. Die folgenden Bausteine zeigen, wie Sie Ihr IKS harmonisieren, digitalisieren und regulatorisch absichern – pragmatisch, risikoorientiert und exakt auf Ihr Haus abgestimmt.
Sie wünschen einen neutralen Blick auf Ihr IKS? Mit unserer Statusanalyse – basierend auf Unterlagenreviews und Interviews – bewerten wir Ihr System und identifizieren konkrete Optimierungs- sowie Kostensenkungspotenziale entlang des gesamten Regelkreislaufs. Wir priorisieren die notwendigen Maßnahmen und schätzen den damit verbundenen Aufwand für Sie ein. Das Ergebnis: ein umsetzbarer und praxisorientierter Fahrplan für die Weiterentwicklung Ihres internen Kontrollsystems.
Wir unterstützen Sie bei Gestaltung und Umsetzung eines linien- und funktionsübergreifend harmonisierten IKS für nichtfinanzielle Risiken. Dies schafft die Basis für eine belastbare Beurteilung seiner Wirksamkeit. Wir definieren klare Verantwortlichkeiten, identifizieren IKS-relevante Kernprozesse, ordnen Risiken und Kontrollen zu und entwickeln abgestimmte Testverfahren und Berichte. Einheitliche Standards für eine angemessene Prozessdokumentation bilden dabei die verlässliche Grundlage. Unser Ansatz ist risikobasiert und pragmatisch, sodass schnell Effizienzpotentiale umgesetzt werden können.
Steigende Komplexität und knappe Ressourcen? Wir helfen Ihnen, die Chancen von zentralen GRC-Systemen und künstlicher Intelligenz voll auszuschöpfen – von der Risikoidentifizierung bis hin zum Reporting. Beispiele sind die automatische Zuordnung von Risiken zu Prozessen oder die Identifizierung von Kontrollen in der Prozessdokumentation. Die Vorteile für Sie: weniger manueller Aufwand durch Workflows und KI, Single Source of Truth für Ihre IKS-Analysen und Berichte, und ein deutlich robusteres IKS. Wir beraten Sie rund um Systemauswahl und Implementierung, Datenmigration und Entwicklung der KI-Use Cases.
Wir unterstützen Sie in sämtlichen Governance-Fragen: von der Beratung zur IKS-Regulatorik (MaGo, DORA, EU AI Act) über Gap-Checks Ihrer Dokumentation und Prozesse, der Stärkung der Risikokultur bis zum Aufbau eines tragfähigen Governance-Modells. Wir helfen bei der Optimierung der Three Lines of Defence, führen Fit-&-Proper-Schulungen durch und stellen Ihre Prüfungs-Readiness sicher. Unser Ziel: ein angemessenes, proportionales und strategiekonformes IKS.
Keine Ressourcen für Ihr IKS? PwC agiert als verlängerte Werkbank Ihrer IKS-Stelle: Wir übernehmen mit Ihnen ausgewählte und definierte Schritte des IKS-Regelkreislaufs – zum Beispiel das Kontrolltesting, die Maßnahmenüberwachung, das IKS-Reporting oder den gesamten IKS-Regelkreislauf. Unsere Services sind digital, kosteneffizient und durch KI-Unterstützung skalierbar. So kann sich Ihr Team auf die strategische Beratung der First Line, die Steigerung der Effizienz und die Automatisierung von Kontrollen fokussieren.
Unsere einzigartige Kombination aus Fach-, Technologie- und Versicherungskompetenz aus einer Hand ermöglicht eine durchgängige Unterstützung Ihrer IKS-Transformation für Versicherer. Wir begleiten Sie von der Konzeption bis zur technischen Umsetzung. Ziel ist ein internes Kontrollsystem, das nicht nur aktuelle und künftige regulatorische Erwartungen erfüllt, sondern auch wirksam und effizient ist, eine transparente Nachweisführung ermöglicht und sich flexibel an Veränderungen anpassen lässt.